跳至主要内容

Google 在保护用户隐私方面的作为

这是《WIRED》的一篇长文,说的是 Google 在用户数据、隐私方面的努力,非常值得一读。原因是有一种简单思维认为由于 Google 的核心业务是广告所以其用户就毫无隐私可言,其用户“沦为”产品。甚至说 Google 是美国政府旗下的“监控工具”。这些看法有的有些道理,有些则充满阴谋论意味,符合一些人的喜好。如果我们要寻求依据和证据来作为支持自己的观点的时候,这些看法就不值一提了。

我根据行文顺序,归纳了文章的一些要点写在下面,夹杂有我个人的理解,可能不准确,仅作参考。

【要问的问题】(1)致力于保护隐私的 Google 一线员工怎么看待自己的工作?是给产品、服务锦上添花或者作为营销的噱头,还是真的将其融入到服务中作为一个特性?(2)保护隐私的工作怎么与 Google 盈利的要求(大局)相得益彰?二者不是冲突的吗?

【监控资本主义】在保护用户的数据免于黑客或钓鱼攻击等方面,Google 的工作做得不错。但 Google 的商业模式决定它必定大量收集并掌握着用户的数据。Google 无时无刻不在追踪用户、监控用户,故称之为“监控资本主义”形态。

Google 在如何对待用户的数据方面开行业先河。(1)透明度报告现在是科技公司的常规内容,Google 较早进行了透明度报告,并细化报告内容。(2)用户下载数据的权利。Google 于 2011 年推出 Google Takeout。Apple 刚刚允许用户下载数据。(3)Google 刚刚在首页和搜索结果页推出数据控制选项,用户随时可以删除数据或关闭个性化广告等追踪行为。

【保护隐私的工作与赚钱的工作,没有利益冲突】Google 很多服务并没有广告,但也正是广告在支撑着免费的互联网服务。Google 在努力“民主化”人们访问信息的可能,这对社会和世界都是有益的。

Google 的服务多数免费,但用户是以自己的数据作为交换的。一位前 Google 工程师认为,Google 要求的过多,并永远存有用户的个人数据。Google 说一段时间后它会自动删除某些信息。

Google 隐私方面的员工强调,公司并没有给他们压力来减低对隐私的保护。

一个开发阶段,Google 常常会优先考虑隐私保护方面的问题,并将其纳入产品、服务当中。可是,Google 为中国用户开发的 Dragonfly,据 Google 隐私主管在听证会上说,他的团队并没有参与其中。

【让普通人可以理解的隐私术语】Google 尽可能简化在隐私方面的专业表述,配合一个隐私检查流程让用户确定其帐号的隐私安全。这方面的工作优于那些用户根本不会去阅读和理解的隐私条款,用户只能“接受”,不知道账户隐私会有什么风险。

【隐私学术研究和 AI 的利益冲突】在隐私方面的学术研究如果出自 Google,因为 Google 恰恰在 AI 方面有很多发展,前者的可信度就可能打折扣,即这两者明显有利益冲突。包括调查过 Google 服务隐私问题的学者均表示,隐私方面的学术研究相当扎实。Google 研究人员和工程师所发表的隐私相关的论文都出现在顶级期刊上。

譬如,Google 的研究人员开发出一种机器学习技术,能够从不同的数据集构建模型,从而不需要一个信息集约中心。这被称为“Federated Learning”(联合学习),使 Google 等能够开发出只限于在一个设备上运行的预测算法,它不需要收集很多设备的数据,或发送到服务器集中处理。

这种技术背后的概念是 differential privacy(差分隐私),即分析大众的数据,但又不关注个人的一种统计过程。

【透明度报告】Google 透明度报告从 2010 年发展到现在,已经开始公开政治广告了。公开透明地呈现搜索、YouTube 等平台的移除请求,可以使用户知晓 Google 删除了什么,拒绝了什么。终极目标是让用户觉得 Google 是站在用户一方的。

【Google 在隐私方面也经常出问题】Google 一旦犯错,可能影响的就是整个社会,这种风险是能够预见的。Google 犯错后,有人批评甚至抵制。批评者可能会说 Google 在隐私方面出的问题证明了其本质,但这些言论忽视了 Google 多年来在隐私方面的努力,其解决的并不仅仅是 Google 的问题,而是更广泛的行业问题。

还有批评者认为一种理想的商业模式的存在,即一方面以广告为盈利来源,另一方面又很好地保护用户的数据和隐私。有人认为 Google 就可以做到这样,只不过 Google 高管没有足够的压力(即动力)去做罢了。

本文访谈的 Google 内部的所有人都承认 Google 的隐私问题,将其归功于 Google 所处的特殊地位。以 Google 做的事情和做事的速度,Google 是隐私工程师绝佳的研究对象。

有人可能会说,为什么 Google 不走慢一些,做好隐私保护之后在发展商业。

但是你必须承认,Google 有一些最为厉害的隐私、数据保护、法律或工程师人才。Google 的商业模式保证了他们能够充分发挥才能,尽情探索。否则,用户就要付费使用 Google 的服务了。他们可以改变做法,但不允许被告知该怎么做。

一位前 Google 隐私工程师说,Google 的一大挑战是很多人不了解与其隐私相关的问题,只是有一些模糊的意识,似乎存在什么危险。这种后果是,人们会升级对 Google 的批评和要求,而这些要求往往没有建设性或者无法实现。

他还补充说,Google 内部员工思考的问题可能与外界大众思考的问题不太一致。大众通常考虑的是,我产生的大量数据存放在 Google 是不是不安全?是不是没有这些数据就安全了?Google 的员工们思考的则是,用户生成的这些数据存在什么风险?换句话说,他们不会考虑让这些数据消失的做法,他们考虑的是怎么使这些数据安全起来。

https://www.wired.com/story/google-privacy-data/

评论

此博客中的热门博文

Gboard 继续增加关键功能

在 Android 上,Google 拼音是一款简洁、高效的中文输入法,再加上 Google 手写输入,Google 给 Android 用户提供了一整套中文输入工具。 Google 拼音的 Windows 版本早已不再更新,用户无法同步自己的输入习惯,其 下载页面现在也无法找到了 。不过在我看来,Google 拼音仍然是 Windows 上少有的简单、可靠、美观、低调的中文输入法。这款软件即使不再更新,功能也不健全,但仍然特别好用。 在移动设备上,Google 在 Google 拼音等输入法之后又推出 Gborad,把移动设备上的输入体验提升到另外一个层次。 最近我注意到 Gboard Beta 版本增加了“剪贴板”功能。这个功能之前已有报道,现在终于可用,是一个重要的、有用的输入辅助工具。简单说就是,用户可以把自己复制的内容存放到剪贴板,如果有多次复制,剪贴板会记忆用户复制过的内容,方便用户随时选取使用。用户还可以固定某些复制的内容,使它们更为突出地显示在剪贴板里。 这显然是一个很有用的工具,如果用户经常在手机或平板上处理文字内容的话。否则,用户就必须把自己可能需要使用的复制的内容存在其他文档或者应用比如 Google Keep 里,然后一遍一遍地去复制、粘贴。这个功能使这些操作在 Gboard 应用里就可以实现。 Gboard 还改变了右下侧“确定”按钮的形状和功能。形状从圆形变成矩形。功能上,长按会出现单手操作和 Emoji(表情符号)按钮,如下图所示。这与左下角的 Emoji / 单手操作 / 设置综合按钮类似。 我认为唯一不足的地方是,Gboard(Android)中文输入法一直没有书名号(《》)按钮,只能以书名号的另外一种形式(『』)代替。 Gboard 重新设计了 Emoji 的布局,现在变成菜单在顶部,下滑式查看、选择表情符号的设计。以前是左右滑动。在贴纸、动态图(GIFs)搜索方面没有变化。 综合来看,Gboard 现在内置了包括 Google 搜索在内的 9 个关键功能,其中搜索、翻译等相关功能需要联入互联网,文本处理操作(移动光标、选取、复制、粘贴等)、剪贴板两个功能可以离线使用。主题、悬浮键盘则属于个性化键盘设置。 上述这些变化包括其他一些变化在 9To5Google 的一则报道 中有

Google Chrome 增加 DuckDuckGo 搜索

Google Chrome 浏览器增加了 DuckDuckGo(DDG)搜索引擎选项,据 TIME 报道。DuckDuckGo 是一款注重隐私的搜索引擎,它不记录用户的搜索历史,加密用户的搜索,不允许广告商追踪用户的浏览习惯。 Chrome 在全球 60 多个市场添加了 DDG 这个选项 ,给用户更多选择。法国用户还可以选择法国的搜索引擎 Qwant 作为自己的默认搜索。之前,用户需要安装 DDG 的 Chrome 扩展以切换到自己喜欢的搜索服务里。 DDG 创始人赞赏 Google 意识到给用户提供能够保护隐私的搜索服务这一选项的重要性。 DDG 的名称较长,用户记起来比较不容易。去年年底, Google 将自己所拥有的网址 Duck.com 移交给 DDG 。不清楚 DDG 是否因获得此域名而有掏钱给 Google。以前,用户输入 Duck.com 会被导向 Google 网站。Google 获得 Duck.com 域名是因为收购了视频技术公司 On2。Google 还拥有大量域名,包括对 Google 这个词拼写错误的很多情况。 Chrome 增加 DDG 搜索在当前显得尤为必要,因为不少用户希望使用更能保护自己隐私和数据安全的服务。Chrome 一直以来都默认提供若干搜索引擎供用户选择,在中国大陆有360、百度、搜狗、Bing。 DDG 的创始人 在 Quora 有文章 阐述 DDG 与 Google 搜索的不同及其优势所在。

Google解释为什么巴勒斯坦没有在Google地图上标记出来

一个位于加沙的记者组织注意到巴勒斯坦国在Google地图上完全消失,以色列取而代之,引发中东媒体报道和网友愤怒,继而出现对Google的抵制和网络请愿活动。巴勒斯坦记者论坛谴责Google的犯罪行为,要求Google撤销其决定,并向巴勒斯坦人民道歉。 网友指出,巴勒斯坦地区在地图上的显示是:划定界限但未予标记。Google宣称,7月25日Google地图并没有删除巴勒斯坦,对这一区域的标记从未改变过,也从未标记过“巴勒斯坦”。Google承认,出现了一个故障(Bug)致使“约旦河西岸”和“加沙”标记被移除,Google随后恢复了此标记。 此外,点击此区域内的城市,Google的确将其标记为“巴勒斯坦的”,“巴勒斯坦”被视为法理上的主权国家,2013年联合国指定将“巴勒斯坦领土”称呼改为“巴勒斯坦“。 与Google地图不同的是,Bing地图的确将巴勒斯坦标记出来,部分巴勒斯坦人表示已转至Bing地图。Apple地图则既没有标记此区域,也没有将其与以色列划分开。 此事表明,Google、Apple、微软等公司在如何呈现某一地区时必须小心谨慎。Google地图利用内置的、第三方和公共数据,仍然需要额外注意政治敏感地区的标识。 《华盛顿邮报》的作者继续指出Google知识图谱的错误或偏差。例如,将台湾列为独立的国家;将爱尔兰第四大城市称之为”德里“,一个非正式而属于民族主义的称谓;将耶路撒冷归为以色列的首都;克里米亚的归属则根据搜索来自乌克兰或俄罗斯而不同。 奇怪的是,天涯论坛早在2010年就有人开始讨论此事,即Google地图上没有巴勒斯坦。最后的一条回复出现在2013年,其判断是Google被封杀有一定的道理。疑问是,帖子的发布者没有给出任何截图或网络报道连接,怎么就能够对这种消息展开讨论或判断? 关于Google知识图谱的错误或偏差,我个人认为了解事实需要个人的分析判断。知识图谱并不是完全地准确,甚至会有错误,用户可以随时进行反馈指出哪些内容不准确。维基百科,新闻报道,也都不可能是绝对的准确和权威。无论是人类的工作还是机器的生成,都可能存在不足之处。好在,人是具有这种获知准确信息的能力的,只要愿意。 Engadget报道 https://www.engadget.com/2016/08/10/google-explains-why-p